病毒紛紛「失蹤」 「自殺」逃避查殺

2021-04-13 23:11:54 字數 1443 閱讀 7949

2023年11月5日到11月9日,江民反病毒中心共截獲病毒27831種,全國共有871339臺計算機感染了病毒,其中新病毒共截獲1937種,新病毒感染計算機283641臺。為了逃避防毒軟體查殺,更好地保護自身,越來越多的病毒開始使用「失蹤」「自殺」等花招隱藏自身。

江民反病毒中心監測發現,越來越多的病毒開始使用rootkit技術隱藏自身,有的病毒還會在執行後「自殺」,通過程式關聯以及rootkit技術將自己更深地隱藏在系統中,使得普通電腦使用者根本感覺不到病毒的存在。上週典型病毒「阿納科」變種b病毒和「魔獸」變種aql均具有隱藏特徵。「阿納科」變種b可以隱藏病毒主程序,隱藏病毒在硬碟中的檔案以及隱藏病毒登錄檔啟動項等功能,一旦使用者感染很難將其徹底清除,大大加劇電腦使用者的網路安全威脅。 「魔獸」變種aql木馬安裝程式執行完畢後即「自殺」,同時會在後台秘密監視使用者開啟的視窗標題,盜取網路遊戲《魔獸世界》玩家的遊戲帳號、遊戲密碼、遊戲區服等資訊。

江民反病毒專家建議電腦使用者勤打系統補丁,切斷病毒的傳播途徑,安裝一款帶有「網頁防馬牆」以及智慧型主動防禦功能的防毒軟體(如 江民kv2008),即可有效防範盜取網遊帳號的病毒,保障玩家的遊戲帳號和裝備安全。

上週值得關注的典型病毒:「阿納科」變種b與「魔獸」變種aql

病毒名稱:trojan/anako.b

中 文 名:「阿納科」變種b

病毒長度:16192位元組

病毒型別:木馬

危險級別:★★

影響平台:win 9x/me/nt/2000/xp/2003

trojan/anako.b「阿納科」變種b是「阿納科」木馬家族的最新成員之一,採用驅動編寫,經過加密處理。「阿納科」變種b採用核心級rootkit技術,在被感染計算機上安裝執行後,掛鉤指定api,具有很強的隱蔽性。隱藏病毒主程序;隱藏病毒在硬碟中的檔案;隱藏病毒登錄檔啟動項等功能,防止被查殺。一旦使用者計算機感染「阿納科」變種b,很難將其徹底清除。

病毒名稱:trojan/psw.moshou.aql

中 文 名:「魔獸」變種aql

病毒長度:20027位元組

病毒型別:木馬

危險級別:★★

影響平台:win 9x/me/nt/2000/xp/2003

trojan/psw.moshou.aql「魔獸」變種aql是「魔獸」木馬家族的最新成員之一,採用delphi語言編寫,並經過加殼處理。「魔獸」變種aql執行後,自我複製到被感染計算機上,並釋放乙個惡意dll檔案,檔名由10個隨機字元組成。修改登錄檔,實現木馬開機自動執行。「魔獸」變種aql木馬安裝程式執行完畢後自我刪除。在後台秘密監視使用者開啟的視窗標題,盜取網路遊戲《魔獸世界》玩家的遊戲帳號、遊戲密碼、遊戲區服等資訊,並在後台將玩家資訊傳送到駭客指定的遠端伺服器上,致使玩家的遊戲帳號、裝備物品、金錢等丟失,給遊戲玩家帶來非常大的損失。將惡意dll檔案注入到系統「explorer.exe」等某些關鍵性的程序中載入執行,隱藏自我,防止被查殺。採用特殊技術,即使惡意dll檔案正在執行,在硬碟中也找不到惡意dll檔案的蹤跡。 

病毒紛紛「失蹤」「自殺」 網路安全面臨威脅

病毒的進步是必然的 2007年11月5日到11月9日,江民反病毒中心共截獲病毒27831種,全國共有871339臺計算機感染了病毒,其中新病毒共截獲1937種,新病毒感染計算機283641臺。為了逃避防毒軟體查殺,更好地保護自身,越來越多的病毒開始使用 失蹤 自殺 等花招隱藏自身。江民反病毒中心監測...

BZOJ2938 Poi2000 病毒 AC自動機

題目鏈結 發現乙個合法的串一定不會與病毒串匹配 如果讓它無限長,就說明一直匹配不到病毒串 如果找到乙個不經過病毒點的環,那麼就存在無限長度的合法串 ac自動機建完圖後,再用dfs判斷即可 如下 include include include include define n 30050 using ...